Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.
DEVO-2023-0011
L'application Workspace Desktop est affectée par une vulnérabilité de sécurité.
Produits affectés
Workspace Desktop Windows & macOS 2023.1.1.3 and earlier.
Journal des modifications
Publication initiale - 2023-04-24
Medium - 6.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Fonction de sécurité 'Connexion forcée' non implémentée
Contournement d'authentification dans l'intégration de Devolutions Cloud dans Devolutions Workspace Desktop 2023.1.1.3 et les versions antérieures sur Windows et macOS permet à un attaquant ayant accès à l'interface d'utilisateur de déverrouiller un espace Devolutions Cloud sans être invité à saisir le mot de passe via une fonctionnalité de sécurité « Force Login » non implémentée.
Cette vulnérabilité se produit seulement si la fonctionnalité « Force Login » est activée sur l'instance Devolutions Cloud.
Produits affectés
CVE(s)
CVE-2023-2257
Mesures correctives et solutions de contournement
Mettre à niveau vers Workspace Desktop 2023.1.1.4 et supérieur.